查看: 32382|回复: 167
收起左侧

[讨论] 木马无特征免杀对抗金山毒霸KVM & 360QVM 献给各位和我一样的高一新生

  [复制链接]
rsin
发表于 2012-8-29 20:50:25 | 显示全部楼层 |阅读模式
本帖最后由 rsin 于 2012-8-29 21:22 编辑

木马无特征免杀对抗金山毒霸KVM & 360QVM 献给各位和我一样的高一新生。地狱般的学习啊,吐槽一下

声明:小型免杀对抗,难免有局限性,一次评测说明不了什么,水军别伤了身子。


没装屏幕录像专家,就给图好了:


毒霸KVM(联网):

               原木马:
                              
               变异pe信息:
                              
               加数字签名:
                              
               变异pe+壳:
                              

毒霸KVM(断网):

               断网KVM:
                              


360QVM(联网):
               
                              


360QVM(断网):
                          
            







第二季正在准备,目录有:扫描对抗,特征码(杀输入表?还是?),测试干扰定位能力,大家补充,我暂时想不到了





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
zjkzjy + 1 版区有你更精彩: )
追影子的十三 + 1 给力啊,期待第二季

查看全部评分

rsin
 楼主| 发表于 2012-8-29 20:51:05 | 显示全部楼层
本帖最后由 rsin 于 2012-8-29 20:59 编辑

点评:
                        毒霸:
众所周知,2012时代的毒霸,只要在文件后面加几个0就可以过掉了。但是现在KVM的加入,即使大附修改pe信息或加aspake壳都无法过掉KVM。这是很大的进步!不求太好,只求进步!
                        
                        360:
云qvm很给力,但是断网就有点差了。但是很奇怪的是原木吗qvm不杀。但是免杀后qvm反而杀了。抗免杀性很好,或者说杀的就是你的免杀方法!



文件上传,免得水军说我造假

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
李白vs苏轼 + 1 crc取块不是加几个0而已,得加点东西

查看全部评分

Guace
发表于 2012-8-29 20:52:20 | 显示全部楼层
貌似,毒霸的KVM是云的吧?断网测试没意义啊……
sxyuqiao
发表于 2012-8-29 20:52:37 | 显示全部楼层
金山的还要加强
rsin
 楼主| 发表于 2012-8-29 20:53:02 | 显示全部楼层
Guace 发表于 2012-8-29 20:52
貌似,毒霸的KVM是云的吧?断网测试没意义啊……

又断网的哦
haoge250
发表于 2012-8-29 20:54:19 | 显示全部楼层
本帖最后由 haoge250 于 2012-8-29 22:14 编辑





微点主动实机测试5个病毒,删除一个,防火墙拦截一个。其他3个点击无任何反应。重启机器,360全盘扫描,无病毒。有图有真相。WIN7 32旗舰。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Guace
发表于 2012-8-29 20:54:21 | 显示全部楼层
rsin 发表于 2012-8-29 20:53
又断网的哦

只是奇怪又叫云启发,又多了个断网模式。奇葩
897414566
发表于 2012-8-29 20:57:08 | 显示全部楼层
秒杀了……
风亡
发表于 2012-8-29 20:58:01 来自手机 | 显示全部楼层
围观kvm vs qvm
tomochan
发表于 2012-8-29 20:59:17 | 显示全部楼层
Guace 发表于 2012-8-29 20:52
貌似,毒霸的KVM是云的吧?断网测试没意义啊……

金山KVM有本地启发的
zmzcy
发表于 2012-8-29 21:00:43 | 显示全部楼层
kvm被完爆了
yaoogle007
发表于 2012-8-29 21:00:58 | 显示全部楼层
悟空来了,
风亡
发表于 2012-8-29 21:05:32 来自手机 | 显示全部楼层
高一也没有那么可怕,空闲的时间还是比较多的。
rsin
 楼主| 发表于 2012-8-29 21:06:43 | 显示全部楼层
风亡 发表于 2012-8-29 21:05
高一也没有那么可怕,空闲的时间还是比较多的。

一个月就放一天假
rsin
 楼主| 发表于 2012-8-29 21:06:59 | 显示全部楼层
zmzcy 发表于 2012-8-29 21:00
kvm被完爆了

没有啊,进步很大。见2l
aqingge
头像被屏蔽
发表于 2012-8-29 21:08:01 | 显示全部楼层
本帖最后由 aqingge 于 2012-8-29 21:10 编辑
rsin 发表于 2012-8-29 20:51
点评:
                        毒霸:
众所周知,2012时代的毒霸,只要在文件后面加几个0就可以过掉了。 ...


费尔 秒杀   莫非样本质量不高 ?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwe542398
发表于 2012-8-29 21:10:57 | 显示全部楼层
rsin 发表于 2012-8-29 20:51
点评:
                        毒霸:
众所周知,2012时代的毒霸,只要在文件后面加几个0就可以过掉了。 ...

简单来说就是一个傻乎乎,一个反应慢
lvhaoran123
发表于 2012-8-29 21:11:22 | 显示全部楼层
rsin 发表于 2012-8-29 21:06
没有啊,进步很大。见2l

这种进步我觉得还是在真正的实际对抗之后再下结论比较好,比如KSC……360QVM是在现实环境的强烈对抗中体现其价值的……
宇中之神
发表于 2012-8-29 21:11:46 | 显示全部楼层
期待更深入的测评,官方给实物奖励这样参加的人才有动力。
lvhaoran123
发表于 2012-8-29 21:12:50 | 显示全部楼层
qwe542398 发表于 2012-8-29 21:10
简单来说就是一个傻乎乎,一个反应慢

别开玩笑了,QVM反应慢?那国外的病毒库算神马?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-19 16:41 , Processed in 0.091408 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表